Vulnerabilidad en una dirección IPv6 en diversos productos TP-Link (CVE-2021-3125)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/04/2021
Última modificación:
21/04/2021
Descripción
En TP-Link TL-XDR3230 versiones anteriores a 1.0.12, TL-XDR1850 versiones anteriores a 1.0.9, TL-XDR1860 versiones anteriores a 1.0.14, TL-XDR3250 versiones anteriores a 1.0.2, TL-XDR6060 Turbo versiones anteriores a 1.1.8, TL-XDR5430 versiones anteriores a 1.0 .11, y posiblemente otros, cuando se utiliza IPv6, puede producirse un bucle de enrutamiento que genere un tráfico de red excesivo entre un dispositivo afectado y el enrutador de su ISP aguas arriba. Esto ocurre cuando una ruta de prefijo de enlace apunta a un enlace punto a punto, una dirección IPv6 de destino pertenece al prefijo y no es una dirección IPv6 local, y un anuncio de enrutador es recibido con al menos un prefijo IPv6 único global para el cual el flag on-link se establece
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:tp-link:tl-xdr3230_firmware:*:*:*:*:*:easy_exhibition_turbo:*:* | 1.0.12 (excluyendo) | |
| cpe:2.3:h:tp-link:tl-xdr3230:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:tp-link:tl-xdr5430_firmware:*:*:*:*:*:easy_exhibition:*:* | 1.0.11 (excluyendo) | |
| cpe:2.3:h:tp-link:tl-xdr5430:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:tp-link:tl-xdr3250_firmware:*:*:*:*:*:easy_exhibition:*:* | 1.0.2 (excluyendo) | |
| cpe:2.3:h:tp-link:tl-xdr3250:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:tp-link:tl-xdr1860_firmware:*:*:*:*:*:easy_exhibition:*:* | 1.0.14 (excluyendo) | |
| cpe:2.3:h:tp-link:tl-xdr1860:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:tp-link:tl-xdr1850_firmware:*:*:*:*:*:easy_exhibition:*:* | 1.0.9 (excluyendo) | |
| cpe:2.3:h:tp-link:tl-xdr1850:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:tp-link:tl-xdr6060_firmware:*:*:*:*:*:easy_exhibition:*:* | 1.1.8 (excluyendo) | |
| cpe:2.3:h:tp-link:tl-xdr6060:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://service.tp-link.com.cn/detail_download_8719.html
- https://service.tp-link.com.cn/detail_download_8720.html
- https://service.tp-link.com.cn/detail_download_8722.html
- https://service.tp-link.com.cn/detail_download_8723.html
- https://service.tp-link.com.cn/detail_download_8724.html
- https://service.tp-link.com.cn/detail_download_8725.html



